Så delar du en hemmaserver med rumskamrater utan att dela konton eller privata filer

Eva Wong är Teknisk skribent och den boende fixaren på ZimaSpace. En livslång nörd med en passion för hemma-labb och öppen källkod, hon specialiserar sig på att översätta komplexa tekniska koncept till tillgängliga, praktiska guider. Eva tror att självhosting ska vara roligt, inte skrämmande. Genom sina handledningar ger hon gemenskapen verktyg att avmystifiera hårdvaruinstallationer, från att bygga sin första NAS till att bemästra Docker-containrar.

En server kan hantera säkerhetskopior för rumskamrater, delade medier och filutbyte utan att göra hushållet till ett enda säkerhetskonto. Konfigurationen börjar med individuella identiteter och separata privata och gemensamma lagringszoner.

Utgå från att rumskamrater, gäster, personliga enheter och framtida boende har olika förtroendenivåer. Håll administratörsåtkomst borta från daglig användning, ge åtkomst till delade resurser via grupper, isolera applikationers tjänstekonton och bestäm hur data ska exporteras eller raderas innan någon flyttar ut.

Definiera ägarskap, tjänster och förtroendegränser

Skriv ned vem som äger servern och diskarna, vem som administrerar den, vem som betalar för fel och vilka tjänster som är gemensamma. Delad hyra eller internet innebär inte delad åtkomst till säkerhetskopior av bärbara datorer, dokument, foton, återställningsnycklar eller granskningsloggar.

Börja med en kort tjänstlista: till exempel ett mediebibliotek, en utbytesmapp och privat utrymme för säkerhetskopior. Varje ytterligare applikation lägger till egna konton, sessioner, databaser, inbjudningsflöden och arbete med att avsluta åtkomst.

Ha en separat daglig användaridentitet och administratörsidentitet för serverägaren. Administration ska kräva en medveten ny autentisering och ska inte vara tillgänglig via samma delning som alla använder.

Skapa individuella användare, grupper och lagringszoner

Ge varje rumskamrat ett namngivet lokalt konto eller ett katalogbaserat konto. Skapa en privat mapp som ägs av personen och skapa sedan gruppstyrda mappar för delade medier, skrivskyddade bibliotek eller tillfälligt utbyte. Återanvänd inte ett gemensamt hushållslösenord.

Tillämpa behörigheter både på delningsnivån och i det underliggande filsystemet. Testa hur varje användare kan skapa, läsa, byta namn på, radera och bläddra bland filer. En delning som är markerad som privat kan fortfarande exponera data om filsystemets arv eller applikationernas monteringar är felaktiga.

Använd åtkomstkartan som den minsta behörighetsmodellen.

Scenario Bättre lösning Beslutsgräns
Rumskamrat Privat mapp plus godkända grupper Ingen administration av värddatorn
Applikation Endast nödvändiga datamonteringar Ingen orelaterad privat lagring
Serverägare Separat administratörs- och återställningsroll Inget gemensamt dagligt administratörskonto

Separera applikationer och skydda delad kapacitet

Kör varje applikation med en egen tjänsteidentitet och endast de monteringar den behöver. En medieserver kan läsa det gemensamma biblioteket och skriva till sin databas, men den bör inte montera rumskamraters mappar för säkerhetskopior eller värddatorns konfiguration.

Ställ in kvoter eller aviseringar för privata områden och utbytesområden så att ett synkroniseringsjobb inte kan fylla lagringspoolen för alla. Låt ögonblicksbilder och säkerhetskopior hanteras via ett administratörskontrollerat konto, samtidigt som varje rumskamrat kan exportera sina personliga data.

En relaterad serverdesign för rumskamrater från ZimaSpace kartlägger rollerna boende, gäst, administratör och tidigare rumskamrat.

En oberoende Samba-konfiguration för flera användare visar separata privata delningar och gruppstyrda gemensamma mappar.

-15% OFF
Single board computer zimaboard2

Testa integriteten och öva på att avsluta åtkomst

Skapa en tillfällig testanvändare för en rumskamrat och kontrollera att privata sökvägar, ögonblicksbilder, applikationernas administrationssidor, säkerhetskopieringsnycklar och värddatorns hantering är otillgängliga. Kontrollera webb-, SMB-, mobil- och fjärråtkomstsessioner i stället för att bara testa en klient.

Öva på en utflyttning: inaktivera identiteten, återkalla aktiva sessioner och VPN-enheter, ta bort gruppmedlemskap, låt delade länkar löpa ut, överför gemensamt ägda filer och erbjud ett skrivskyddat exportfönster för personliga data. Rotera hemligheter som avsiktligt har delats.

Konfigurationen är klar när användbara hushållstjänster förblir enkla, ett komprometterat konto inte kan bläddra bland en annan boendes filer och en rumskamrat kan flytta ut utan att ändra alla andras inloggningsuppgifter eller radera omtvistade data.

NAS- och serverinstallation

Mer att läsa

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.